0x01 漏洞描述

Apache Ranger 是美国阿帕奇(Apache)软件基金会的一套为 Hadoop集群实现全面安全措施的架构,它针对授权、结算和数据保护等核心企业安全要求,提供中央安全政策管理。Unix Authentication Service 是其中的一个身份验证服务组件。 Apache Ranger 1.2.0 之前版本中的 Unix Authentication Service 存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有正确的执行边界检查。远程攻击者可通过发送特制的请求利用该漏洞在系统上执行任意代码。

0x02 漏洞环境

vulfocus CVE-2018-11776 Struts2-057

0x03 漏洞复现